Política de Retenção de Dados — EhTalk Corporate
Creditall — ehtalk.creditall.com.br
Versão: 1.0 Data de vigência: 01 de julho de 2026 Última atualização: 29 de junho de 2026
1. PRINCÍPIOS
A Creditall adota princípios de mínimo necessário e precisão para dados pessoais:
- ✅Coletamos apenas dados necessários
- ✅Mantemos apenas pelo tempo necessário
- ✅Deletamos quando não são mais necessários
- ✅Descartamos de forma segura (não recuperável)
- ✅Mantemos backup por conformidade legal (quando aplicável)
2. TABELA GERAL DE RETENÇÃO
| Tipo de Dado | Hot Storage | Archive | Destruição Final | Observações |
|---|---|---|---|---|
| Conversas de atendimento (resolvidas) | 90 dias | 3 anos | Automática após 3 anos | Se sem disputa |
| Conversas de atendimento (com disputa) | Ilimitado | Ilimitado | Após resolução + 3 anos | Mantidas por obrigação legal |
| Dados sensíveis (CPF, cartão, conta) | 30 dias máx | 0 | Destruição automática | Mascarar sempre que possível |
| Dados de identidade (nome, e-mail, telefone) | Enquanto ativo | 30 dias após inativo | Destruição após 30 dias | Pode ser recuperado se reativar |
| Logs de acesso (auditoria) | 90 dias | 1 ano | Destruição automática | Para conformidade LGPD |
| Logs de erro/segurança | 30 dias | 90 dias | Destruição automática | Para rastreamento de incidentes |
| Metadados de conversa (timestamp, participantes, status) | 90 dias | 3 anos | Automática após 3 anos | Sem conteúdo, apenas estrutura |
| Mídia (áudio, imagem) | Enquanto conversa ativa | 90 dias | Destruição após 90 dias | Deletado com conversa |
| Backup de segurança | 7 dias | 0 | Destruição automática | Para recuperação de incidentes |
| Cookies de sessão | Durante sessão | 0 | Automática ao logout | Não persiste entre logins |
3. DETALHAMENTO POR TIPO
3.1 Conversas de Atendimento
Armazenamento em Hot Storage (90 dias)
O que é: Conversa está em banco de dados operacional, acessível rapidamente.
Quando começa: Momento em que conversa é encerrada.
Quando termina: 90 dias após encerramento.
O que é feito:
- •Conversa permanece visível na Plataforma
- •Pode ser pesquisada/consultada
- •Aparece em relatórios
- •Contribui para análise de padrões (Sistema Especialista)
Exceção: Se houver disputa (cliente reclama, contestação, processo), a conversa é marcada e não é deletada.
Armazenamento em Archive (3 anos)
O que é: Conversa movida para backup, não acessível normalmente.
Quando começa: Após 90 dias em hot storage (se sem disputa).
Quando termina: 3 anos após encerramento original.
O que é feito:
- •Removida de buscas operacionais
- •Deletada de relatórios de uso
- •Mantida apenas para conformidade legal
- •Recuperável apenas por auditoria ou ordem judicial
Exceção: Se disputa surge durante arquivo, conversa volta a hot storage até resolução.
Destruição Final
Quando: Após 3 anos em archive (4 anos total desde encerramento).
Como:
- •Limpeza segura (sobrescrita múltipla)
- •Não recuperável mesmo com forensics
- •Backup de backup também deletado
Confirmação: Relatório de destruição enviado a Contabilidade.
3.2 Dados Sensíveis
Coleta
Dados sensíveis não devem ser coletados. Mas se forem enviados:
- •Não devem ser retidos além do necessário
- •Devem ser mascarados sempre (ex:
CPF: ***.***.**-**) - •Devem ser isolados em campo especial
Armazenamento Mínimo
| Tipo Sensível | Retenção | Motivo |
|---|---|---|
| CPF | 30 dias | Validação de identidade do cliente |
| Número cartão | 7 dias | Verificação de pagamento (se aplicável) |
| Conta bancária | 7 dias | Comprovação de dados bancários |
| Dados de saúde | 0 dias | Nunca reter (refusar coleta) |
| Dados de menor | 0 dias | Nunca reter (refusar coleta) |
| Biometria | 0 dias | Nunca reter (refusar coleta) |
Destruição
Automática após prazo:
- •Overwrite irrecuperável (AES-256)
- •Sem backup (não mantido)
- •Confirmação de destruição em log
Direito do titular: Pode solicitar destruição imediata (LGPD art. 18).
3.3 Dados de Identidade (Perfil de Usuário)
Enquanto Ativo
Mantemos:
- •Nome
- •Telefone/WhatsApp
- •Foto de perfil (se fornecida)
- •Data de criação da conta
Retenção: Indefinida (enquanto conta ativa).
Após Inatividade
Se usuário não acessa por 12 meses:
- Mês 13: E-mail de notificação ("Sua conta será deletada")
- Mês 14: Backup do perfil (você pode fazer download)
- Mês 15: Deleção da conta (30 dias após 1º aviso)
Exceto: Se usuário logar durante período, contador reseta.
Após Deleção de Conta
- •Perfil deletado imediatamente
- •Conversas mantidas conforme tabela (90 dias hot + 3 anos archive)
- •Anonimização: Nome → "Usuário Deletado [ID]"
- •Permissão de acesso histórico se titular solicitar (LGPD)
3.4 Logs de Acesso & Auditoria
Coleta
Registramos toda vez que:
- •Usuário faz login
- •Usuário acessa conversa
- •Usuário envia mensagem
- •Administrador faz mudança de configuração
Informações: Timestamp, IP, usuário, ação, resultado.
Retenção Hot (90 dias)
Logs estão em banco operacional:
- •Usados para investigação de incidentes
- •Usados para relatórios de segurança
- •Acessíveis por TI
Retenção Archive (90-365 dias)
Após 90 dias:
- •Movidos para backup
- •Não mais acessíveis em operação normal
- •Apenas para auditoria externa (ANPD, etc.)
Destruição (Após 1 ano)
Deletados permanentemente:
- •Sem exceções
- •Overwrite seguro
- •Confirmação em relatório
Relatórios de auditoria podem ser mantidos indefinidamente (agregados, sem dados pessoais).
3.5 Metadados (Sem Conteúdo)
O Que São
Informações estruturais sobre conversas, sem conteúdo de mensagens:
- •Participantes (lista de usuários)
- •Horário de abertura/fechamento
- •Número de mensagens
- •Status (lido/entregue)
- •Duração da conversa
Retenção
Mesmo prazo que conversas:
- •90 dias em hot storage
- •3 anos em archive
- •Destruição automática após
Uso Permitido
- •Análise agregada (quantas conversas, volume/dia)
- •Treinamento de Sistema Especialista (padrões, não pessoas)
- •Relatórios estatísticos
- •Auditoria (quantas conversas por usuário)
Anonimização
Metadados podem ser anonimizados para:
- •Remover informações de identificação pessoal
- •Manter "conversa [ID]" em vez de nomes
- •Agregação por departamento em vez de pessoa
3.6 Mídia (Áudio, Imagem)
Coleta
Quando usuário envia:
- •Foto
- •Gravação de áudio
- •Documento (PDF, etc.)
Armazenamento
Junto à conversa:
- •Criptografado em repouso (AES-256)
- •Criptografado em trânsito (TLS)
- •Acessível apenas na conversa correspondente
Retenção
Mesmo prazo que conversa:
- •90 dias em hot storage
- •3 anos em archive
- •Deletado após 3 anos
Exceção: Se usuário solicitar deleção especificamente (antes dos 90 dias), midía é deletada imediatamente (conversa permanece).
Limite de Tamanho
- •Máximo 10 MB por arquivo
- •Máximo 100 MB por conversa/dia
- •Acima disso: Rejeição com aviso ao usuário
3.7 Backups de Segurança
Frequência
- •Diariamente: Backup completo (02h da manhã)
- •A cada 6 horas: Backup incremental
- •A cada 1 hora: Snapshot para contingência
Retenção de Backup
| Tipo | Período | Motivo |
|---|---|---|
| Snapshot (1h) | 7 dias | Recuperação rápida de incidente |
| Incremental (6h) | 30 dias | Recuperação de semana passada |
| Completo (diário) | 90 dias | Recuperação de mês passado |
| Backup de disaster recovery | 1 ano | Recuperação de catástrofe |
Destruição de Backup
Automática conforme prazo:
- •Backups antigos substituem os novos (rotação)
- •Não há acesso manual a backups (apenas sistema)
- •Fim da retenção = destruição imediata
Recuperação de Backup
Se você solicita recuperação de dado deletado:
- TI verifica em backup mais recente
- Se disponível (dentro de 90 dias), recupera
- Se fora do prazo, informa indisponibilidade
- Recuperação leva 2-3 dias úteis
3.8 Cookies & Sessão
Tipos de Cookies
| Cookie | Função | Duração |
|---|---|---|
| session_id | Manter você logado | Duração da sessão |
| remember_me | "Manter-me logado" (opcional) | 30 dias (se ativado) |
| analytics | Rastrear uso (anônimo) | 1 ano |
| security | Validação CSRF | Duração da sessão |
| preferences | Tema, idioma (suas escolhas) | 1 ano |
Armazenamento
- •Local no navegador (não em servidor)
- •Criptografado
- •Não contêm dados pessoais
Deleção
- •Ao fazer logout: session_id, security cookies deletados automaticamente
- •Ao limpar cache do navegador: Todos deletados
- •Após 30 dias de inatividade: remember_me token expira
- •Não há opção de deletar cookies antigos (você controla via navegador)
4. RETENÇÃO POR SOLICITAÇÃO DO TITULAR (LGPD)
4.1 Direito à Exclusão
O titular pode solicitar deletar dados a qualquer momento:
E-mail para: contato@creditall.com.br
Assunto: "LGPD: Solicito exclusão dos meus dados"
Informar: Nome, CPF, e-mail
Prazo de resposta: 15 dias úteis
Prazo de execução: 30 dias após aprovação4.2 Limitações à Exclusão
A Creditall pode negar exclusão se:
| Situação | Motivo |
|---|---|
| Conversa com disputa/reclamação | Obrigação legal (3 anos) |
| Processo legal em andamento | Ordre de congelamento (LGPD art. 7º) |
| Obrigação regulatória (BACEN, etc.) | Conformidade legal |
| Dados anonimizados | Não há "dados pessoais" mais |
Transparência: A Creditall informará o motivo se negar.
4.3 Execução de Exclusão
Se aprovada:
- Anonimização imediata: Nome → "Usuário [ID]"
- Dados sensíveis: Deletados em 24h
- Conversa: Mantida anonimizada (estrutura legal)
- Confirmação: E-mail informando conclusão
5. CONFORMIDADE COM LGPD
5.1 Base Legal para Retenção
Retenção está respaldada em:
| Tipo de Dado | Base Legal |
|---|---|
| Conversas operacionais | Contrato (art. 7, II) + Interesse legítimo (art. 7, IX) |
| Logs de auditoria | Obrigação legal (art. 7, V) — LGPD, BACEN |
| Dados sensíveis | Mínimo necessário (art. 9, §1º) |
| Backup | Segurança (art. 7, VI) |
5.2 Direitos do Titular
Você pode:
- •✅ Acessar seus dados (art. 18, I)
- •✅ Corrigir dados incorretos (art. 18, II)
- •✅ Excluir dados (art. 18, IV) — com limitações
- •✅ Portabilidade de dados (art. 18, V) — em 15 dias
- •✅ Oposição a processamento (art. 18, VI)
- •✅ Não ser submetido a decisão automatizada (art. 20)
Como exercer: [contato@creditall.com.br]
5.3 Notificação de Vazamento
Se houver vazamento de dados:
- Descoberta: TI identifica incidente
- Notificação (dentro de 3 dias úteis):
- •ANPD é notificada
- •Titulares afetados recebem e-mail
- •Detalhes do incidente, dados afetados, medidas tomadas
- Remediação: Creditall implementa correção
- Relatório: 30 dias após incidente
6. DOCUMENTAÇÃO & AUDITORIA
6.1 Registro de Processamento
A Creditall mantém registro documentado de:
- •Tipos de dados coletados
- •Finalidade de coleta
- •Base legal
- •Prazos de retenção
- •Procedimento de deleção
- •Incidentes
Acesso: Disponível para ANPD sob solicitação.
6.2 Auditoria Interna
A Creditall realiza:
- •Trimestral: Verificar se deletar está ocorrendo conforme tabela
- •Semestral: Testar backup e recuperação
- •Anual: Auditoria externa de conformidade LGPD
Relatório anual é compartilhado com Contabilidade/Compliance.
6.3 Testes de Conformidade
- •Data de teste: 1º de cada trimestre
- •Verificado: Quantos registros foram deletados conforme cronograma
- •Alertas: Se deleção está atrasada, investigação
- •Correção: Aceleração de deleção se houver atraso
7. MUDANÇAS FUTURAS
Se a Creditall mudar prazos de retenção:
- •Será notificado por e-mail (30 dias antes)
- •Mudança só se AUMENTAR proteção (ex: 90 dias → 120 dias)
- •Se REDUZIR retenção (ex: 90 dias → 60 dias), é automático
8. CONTATO & DÚVIDAS
Encarregado de Dados (DPO): [Nome — Contato] E-mail: contato@creditall.com.br Telefone: [número]
Dúvidas sobre retenção ou deleção → Contacte a Creditall.
Esta política é válida a partir de 01 de julho de 2026.
Próxima revisão: 30 de junho de 2027.
